Windows 2000 ActiveX Parameter Validation Vulnerability Patch
| संस्करण | (MS00-085) |
|---|---|
| प्रकाशक | Microsoft |
| रिलीज़ की तारीख | 5 दिस॰ 2008 |
| तारीख संकलित हुई | 7 नव॰ 2000 |
| ओएस आवश्यकताओं | Windows, Windows 2000 |
| आवश्यकताएँ | None |
| कुल डाउनलोड | 54,603 |
| कीमत | Free |
विवरण
यह पैच माइक्रोसॉफ्ट विंडोज 2000 में एक सुरक्षा भेद्यता को समाप्त करता है। भेद्यता एक दुर्भावनापूर्ण उपयोगकर्ता को किसी अन्य उपयोगकर्ता की मशीन पर संभावित रूप से कोड चलाने की अनुमति दे सकती है।
एक ActiveX नियंत्रण जो Windows 2000 के भाग के रूप में शिप करता है उसमें एक अनियंत्रित बफ़र होता है। यदि नियंत्रण को विशेष रूप से विकृत पैरामीटर का उपयोग करके किसी वेब पेज या HTML मेल से कॉल किया गया था, तो बफर ओवररन के माध्यम से मशीन पर कोड को निष्पादित करना संभव होगा। यह संभावित रूप से एक दुर्भावनापूर्ण उपयोगकर्ता को उपयोगकर्ता की मशीन पर कोई भी वांछित कार्रवाई करने के लिए सक्षम कर सकता है, जो केवल उपयोगकर्ता की अनुमति से सीमित है।
भेद्यता का फायदा तभी उठाया जा सकता है जब IE, आउटलुक या आउटलुक एक्सप्रेस में ActiveX नियंत्रण सक्षम हों। इंटरनेट एक्सप्लोरर में सुरक्षा ज़ोन सुविधा ग्राहकों को यह सीमित करने में सक्षम बनाती है कि वेब साइट्स क्या कर सकती हैं, और जिन ग्राहकों ने इस सुविधा का उपयोग अविश्वसनीय साइटों को ActiveX नियंत्रणों को लागू करने से रोकने के लिए किया है, वे वेब-आधारित हमले परिदृश्य से न्यूनतम जोखिम पर होंगे। जिन ग्राहकों ने आउटलुक सुरक्षा अपडेट लागू किया है, वे मेल-बोर्न परिदृश्य से सुरक्षित रहेंगे, क्योंकि यह मेल को प्रतिबंधित साइट ज़ोन में ले जाता है, जिससे HTML मेल को ActiveX नियंत्रणों को लागू करने से रोका जा सकता है।
अधिक जानकारी के लिए ActiveX पैरामीटर सत्यापन भेद्यता अक्सर पूछे जाने वाले प्रश्न देखें।